DOSSIERS
So sichern Sie Windows Vista richtig ab
Sicherheit für Vista
Benutzerkontensteuerung nachjustieren
Die Benutzerkontensteuerung (User Account Control, kurz: UAC) ist eines der meist genannten und sicher wichtigsten Sicherheits-Features von Windows Vista. Die Idee dahinter: Alle User – auch Admins – sind mit eingeschränkte Rechten unterwegs. Nur wenn sie für eine administrative Aufgabe weitere Befugnisse benötigen, erhalten sie diese kurzzeitig. Das verhindert, dauerhaft und unnötig mit Administratoren unterwegs zu sein, was eine Gefahr für Windows darstellen würde.
Die Benutzerkontensteuerung ist standardmäßig schon sehr sicher konfiguriert. An einigen Stellen können Sie aber noch nachjustieren. Wechseln Sie im Gruppenrichtlinien-Editor zum Pfad Computerkonfiguration/Windows-Einstellungen/Sicherheitseinstellungen/Lokale Richtlinien/Sicherheitsoptionen. Hier finden Sie einige Einträge die mit Benutzerkontensteuerung beginnen. Interessant ist zum einen die Richtlinie Verhalten der Anhebungsaufforderung für Standardbenutzer. Stellen Sie hier Anforderung für erhöhte Rechte automatisch ablehnen ein, erhalten Standardbenutzer keine Möglichkeit, per UAC erhöhte Rechte zu erlangen. Hingegen zeigt Aufforderung zur Eingabe der Anmeldeinformationen einen entsprechenden Dialog an, wenn ein Standardbenutzer Admin-Rechte benötigt. Allerdings muss er dazu Benutzernamen und Kennwort eines Administratorkontos kennen.
Des Weiteren ist die Richtlinie Verhalten der Benutzeraufforderung mit erhöhten Rechten für Administratoren im Administratorbestätigungsmodus eine
n Blick wert. Hier bestimmen Sie, wie die UAC reagiert, wenn Sie von einem Admin in Anspruch genommen wird. Erhöhte Rechte ohne Eingabeaufforderung gesteht dem Benutzer ohne einen weiteren Hinweis die benötigten Rechte zu. Sicherer sind hingegen die Einstellungen Aufforderung zur Eingabe der Zustimmung« oder Aufforderung zur Eingabe der Anmeldeinformationen. Wählen Sie eine dieser Optionen müssen Sie jedes Mal per Klick beziehungsweise per Kennwort zustimmen.
Zudem finden Sie im Ast Computerkonfiguration/Administrative Vorlagen/Windows-Komponenten/Benutzerschnittstelle für Anmeldeinformationen den Eintrag Bei Ausführung mit erhöhten Rechten Administratorkonten auflisten. Deaktivieren Sie diese Richtlinie, um im UAC-Dialog nicht die Namen der Admin-Konten preiszugeben.
Die Benutzerkonten-Steuerung verhindert, dass Sie den ganzen Tag mit Admin-Rechten arbeiten. Benötigen Sie diese, bekommen Sie sie zugestanden – temporär und nur für eine bestimmte Aktion.







Letzter Kommentar
0 Antworten zu So sichern Sie Windows Vista richtig ab
Sicherheit für Vista